Başkasının dikkatini çekti mi bilmem. Daha önce de bunun aynısı olmuştu bir kere.
Bütün sunuculara rastgele Çin IP'leri bağlanmaya çalışıyor ve çok sayıda IP banlanıyor. Bununla birlikte, rastgele sunuculardan birçok wordpress site spam mail göndermeye başlıyor ve mecbur askıya alıyoruz.
Yapılan işlem WP'deki bir açığın taranması ve tespit edilenlerin kullanılıp SPAM gönderilmesi. Otomatik olarak yapıldığı aşikar.
Son 2 saat içinde 10 civarı siteyi suspendlemek zorunda kaldım SPAM göndermeye başladığı için.
Başkasının dikkatini çekti mi?
Sadece bizim sunucular olması mümkün değil çünkü alakası IP'ler-alakasız sunucularda alakasız müşterilerin sitelerinde bu durum ortaya çıkıyor. Bütün siteler Wordpress ve sanırım hepsinde aynı tema kullanılıyor.
Wordpress Saldırısı
79
●6.889
- 24-12-2012, 21:57:45Her wordpressde bu sorun yok, bunlar ya eski sürüm ya da belli bir güvenlik açığı olanları tarıyorlar.Kirkbir adlı üyeden alıntı: mesajı görüntüle
- 24-12-2012, 21:59:09Üyeliği durduruldubizdede cok olmaya başlamıştı artık olmuyor
- 24-12-2012, 22:30:411- aynı temayı kullanıyorlarsa temada vardır bir zararlı kod
2- eski versiyon wp kullanıyorlar diyen açıklayabilirmi hangi versiyonlar? güncelemesini isteyebilirsiniz.
wp sitelerini cloudflore e yönlendirsinler, bu durumda saldırı yapan tüm ip nolarının diğer sitelere de saldırması engellenmiş olacaktır - 24-12-2012, 22:36:02Kimlik doğrulama veya yönetimden onay bekliyor.Olay temadan kaynaklanıyor. cPanelden kullanıcı başına email limiti tanımlayıp tek tek siteleri analiz edin. Atılan mailler büyük olasılıkla phishingdir ve başınıza iş açar.
Temaları otomatik olarak sayfa oluşturarak, mailden gelen kullanıcıları da bu sayfaya yönlendirir. Genelde Welsfargo Bank içerikli maillerdir. - 25-12-2012, 00:49:31MisafirMailleri sınırlandırın wp son güncelleme yapın başka türlü çözemezsiniz